Tessera di socio
TCS Mastercard
Fattura


Attenzione al phishing.

Basta un clic. Scopra come riconoscere il phishing e quali misure immediate adottare per proteggere dati personali, account e denaro.
 
 

Le informazioni più importanti sul phishing in breve.

  • Come proteggersi dal phishing: cliccate qui per leggere i nostri consigli.
  • Sospettate che un’e-mail non sia autentica? Scoprite qui come riconoscere le e-mail di phishing.
  • Avete inserito i vostri dati dopo aver cliccato su un link e ora non sapete cosa fare? Scoprite qui cosa fare subito.

Che cos’è il phishing?

Il phishing è il tentativo di sottrarre dati sensibili, come password o dati della carta di credito, tramite e-mail o siti web falsi. La vittima perde due volte: dati e denaro!

Gli attacchi di phishing iniziano con un’e-mail che può contenere un’offerta allettante o richiedere un intervento immediato da parte vostra, per indurvi a:

  • compilare un modulo falso;
  • cliccare su un link che rimanda a un sito web falso;
  • aprire un allegato infetto.

Altre forme di phishing sono le frodi tramite SMS, chiamate «smishing», la truffa telefonica mediante voce contraffatta, ossia il «vishing», e la truffa con codice QR, denominata «quishing».

Spesso i truffatori utilizzano loghi di aziende note per guadagnare la vostra fiducia.

Che cos’è il phishing?

Il phishing è il tentativo di sottrarre dati sensibili, come password o dati della carta di credito, tramite e-mail o siti web falsi. La vittima perde due volte: dati e denaro!

Gli attacchi di phishing iniziano con un’e-mail che può contenere un’offerta allettante o richiedere un intervento immediato da parte vostra, per indurvi a:

  • compilare un modulo falso;
  • cliccare su un link che rimanda a un sito web falso;
  • aprire un allegato infetto.

Altre forme di phishing sono le frodi tramite SMS, chiamate «smishing», la truffa telefonica mediante voce contraffatta, ossia il «vishing», e la truffa con codice QR, denominata «quishing».

Spesso i truffatori utilizzano loghi di aziende note per guadagnare la vostra fiducia.

 
 

Casi di phishing aumentati del 25%

Solo nel secondo semestre del 2025 l’Ufficio federale della cibersicurezza (UFCS) ha registrato 6’299 segnalazioni di phishing, ossia 903 casi in più rispetto all’anno precedente. Anche la statistica criminale di polizia 2025 lo dimostra: i reati di phishing sono aumentati del 24,9% rispetto all’anno precedente. I mittenti più utilizzati per il phishing provengono dai settori dei servizi postali (24%) e dei trasporti pubblici (20%) nonché dal settore finanziario (19%).

Come funziona il phishing?

Molte vittime si accorgono troppo tardi che i propri dati di accesso sono finiti nelle mani sbagliate. Secondo il nostro partner bolttech, gli indirizzi e-mail e le password rubate sono tra le cause più frequenti di attacchi informatici ai privati. Circa l’84% dei casi segnalati ha causato un danno finanziario. Per le persone colpite ciò significa spesso incertezza, dispendio di tempo e timore di ulteriori conseguenze. Prima viene individuato un abuso dei dati, maggiori sono le possibilità di limitare le perdite finanziarie e di evitare ulteriori danni.

1. Ricevete un’e-mail apparentemente affidabile.

Ricevete un messaggio che sembra provenire da un mittente affidabile, ad esempio la vostra banca, un servizio di consegna pacchi o il vostro provider di posta elettronica.

2. L’e-mail trasmette un senso di urgenza.

Il messaggio crea un senso di falsa urgenza («Il suo conto verrà bloccato», «Confermi i suoi dati entro 24 ore», «Il suo pacco la sta aspettando»).

3. Inoltro a un sito web falso.

Un link rimanda a un sito web contraffatto che sembra autentico, dove vi viene chiesto di inserire credenziali di accesso, dati della carta di credito o altre informazioni personali.

4. I vostri dati vengono utilizzati immediatamente.

I dati sottratti vengono utilizzati immediatamente per effettuare acquisti, appropriarsi di conti o commettere ulteriori abusi di identità, oppure vengono rivenduti.

Come riconoscere un’e-mail di phishing?

Clicchi sui titoli qui sotto per scoprire come riconoscere le e-mail di phishing.

1. L’indirizzo e-mail sembra davvero autentico?

Verificate l’indirizzo e-mail del mittente. Spesso sono solo piccole differenze (ad esempio «@bancaa.ch» invece di «@banca.ch») a distinguere un’e-mail non attendibile da una attendibile.

2. Appellativo mancante o inappropriato.

Ci si rivolge al destinatario in modo impersonale («Gentile cliente», «Ciao utente»)? Spesso le aziende serie usano il vostro nome.

3. Errori di grammatica e di ortografia.

Le e-mail di phishing sono spesso tradotte male o contengono molti errori. Le e-mail di phishing create con l’intelligenza artificiale, purtroppo, stanno però diventando sempre migliori e più difficili da riconoscere.

4. Urgenza.

Le e-mail di phishing contengono spesso richieste di azione immediata («Il suo conto verrà bloccato», «Ha vinto, clicchi qui», «Il suo pacco è in arrivo»).

5. Link sospetti nelle e-mail.

Passate sopra il link con il mouse (senza cliccare!). In basso a sinistra nella finestra del browser verrà visualizzato l’indirizzo di destinazione del link. L’indirizzo Internet di destinazione visualizzato corrisponde a quello che vi aspettavate?

6. Presenza di allegati sospetti.

I file allegati alle e-mail con estensioni come .exe, .zip, .xls, .iso, .docx o con estensioni sconosciute dovrebbero essere aperti solo se siete sicuri al 100% che l’e-mail provenga da un mittente a voi noto. In caso di dubbio, chiedete conferma al mittente.

7. Richiesta di inserimento di dati personali.

Non divulgate mai password, PIN o dati della carta di credito via e-mail. Le aziende serie non richiedono mai tali informazioni in questo modo. In caso di dubbio, contattate direttamente il presunto mittente (ad esempio la Posta) tramite i canali ufficiali noti.




 
 

Avreste riconosciuto la falsificazione?

Di seguito un esempio di e-mail di phishing effettivamente ricevuta. Avreste riconosciuto la falsificazione?

Sapete riconoscere un attacco di phishing?

Iniziare il quiz

Sapete riconoscere un attacco di phishing?

Iniziare il quiz
 
 

Anche persone tecnicamente esperte cadono nella trappola di e-mail di phishing ben fatte.

Questo non è segno di disattenzione, ma dimostra quanto siano diventati professionali gli attacchi. Non siete sicuri che un’e-mail sia autentica? I titolari del TCS Libretto Cyber Protezione non devono aspettare che sia troppo tardi. I nostri Case Manager sono a vostra disposizione telefonicamente 24 ore su 24, dal primo sospetto fino all’assistenza tecnica e legale.

Maggiori informazioni sul TCS Libretto Cyber Protezione

Il phishing nell’era dell’IA.

I truffatori utilizzano sempre più spesso l’intelligenza artificiale per creare messaggi di phishing. Gli strumenti di IA formulano testi privi di errori e dal suono professionale, imitano lo stile linguistico di aziende note e personalizzano i messaggi, ad esempio con il nome reale del destinatario o con riferimenti a un ordine effettuato di recente. I classici campanelli d’allarme, come errori di ortografia e grammatica, perdono così di efficacia.

Ciò non significa che non possiate più riconoscere il phishing, ma che altri segnali di avvertimento diventano più importanti:

  • Verificate l’indirizzo anziché il nome del mittente: anche un’e-mail formulata in modo perfetto rimane sospetta se l’indirizzo del mittente non è esatto.
  • Controllate la destinazione anziché il testo del link: un pulsante dall’aspetto professionale può comunque condurre a un indirizzo falso.
  • Mettete in discussione il contesto anziché valutare il linguaggio: aspettavate davvero questo messaggio? L’ordine citato, la fattura o la transazione corrispondono a qualcosa che avete effettivamente fatto?
  • Cambiate canale di comunicazione: contattate il presunto mittente tramite un numero ufficiale o un’app a voi nota, mai tramite i dati di contatto presenti nel messaggio sospetto.
  • Utilizzate strumenti anziché l’istinto: prima di cliccare su un link, verificatelo con il controllo dei siti web gratuito iBarry.

Come posso proteggermi dal phishing?

Ogni account deve avere una password unica e sicura o, ancora meglio, una passkey.

Così, in caso di perdita di dati, il danno rimane limitato a un unico account. Maggiori informazioni nella guida Password uniche. Scoprite di più qui sulle passkey.

Attivate l’autenticazione a due fattori (2FA) ovunque sia possibile.

Per il vostro account di posta elettronica, l’online banking, i social media e i negozi online. Cercate su Google «autenticazione a due fattori + [nome del vostro programma]», ad esempio «autenticazione a due fattori Facebook», e seguite le istruzioni. Maggiori informazioni nella guida autenticazione a due fattori.

Controllate sempre i link prima di cliccarci sopra (vedi paragrafi precedenti).

In caso di dubbio, aprite manualmente la pagina web della vostra banca o di un fornitore nel browser invece che tramite il link contenuto in un’e-mail.

Verificate gli indirizzi Internet sospetti prima di cliccarci sopra.

Utilizzate il controllo gratuito dei siti web di iBarry, partner del TCS, per far verificare un indirizzo Internet sospetto prima di cliccarci sopra.

Verificate se il vostro indirizzo e-mail è già comparso in una perdita di dati nota.

Per i titolari del TCS Libretto Cyber Protezione, TCS IDProtect integra continuamente questo monitoraggio con numero di telefono, IBAN e carta di credito. Maggiori informazioni su TCS IDProtect qui.

Cosa fare se siete caduti nella trappola di un’e-mail di phishing?

La vostra situazione attuale

Cosa dovete fare ora

Ho ricevuto un’e-mail sospetta, ma non l’ho aperta né ho risposto.

Nessun pericolo. Non apritela, non cliccateci sopra. Eliminate il messaggio e inoltratelo ad antiphishing.ch.

Ho aperto l’e-mail, ma non ho cliccato sul link e non ho inserito alcun dato.

Chiudete subito l’e-mail. Per precauzione, controllate il dispositivo con una scansione antivirus.

Ho cliccato sul link nell’e-mail e ho inserito nome utente e password nella pagina collegata.

Cambiate immediatamente la password di questo account tramite un altro dispositivo sicuro e attivate l’autenticazione a due fattori (2FA). Se utilizzate la stessa password anche altrove, cambiatela immediatamente anche lì.

Ho inserito i dati della carta di credito o del conto bancario.

Fate bloccare immediatamente la carta, informate la banca e controllate attentamente i movimenti del conto nei giorni successivi.

Servizio di blocco carte TCS: vi aiutiamo a bloccare rapidamente le vostre carte registrate per prevenire abusi. Scoprite di più qui.

Ho aperto un allegato dell’e-mail o ho scaricato/eseguito un file.

Scollegate il dispositivo da Internet, non effettuate ulteriori operazioni. Eseguite la scansione antivirus o richiedete assistenza tecnica. Solo successivamente cambiate le password tramite un altro dispositivo.

Constato già un addebito non autorizzato o un danno patrimoniale concreto.

Contattate immediatamente la banca/l’emittente della carta e contestate la transazione, fate bloccare la carta, segnalate l’incidente alla polizia.

La vostra situazione attuale

Ho ricevuto un’e-mail sospetta, ma non l’ho aperta né ho risposto.

Cosa dovete fare ora

Nessun pericolo. Non apritela, non cliccateci sopra. Eliminate il messaggio e inoltratelo ad antiphishing.ch.

La vostra situazione attuale

Ho aperto l’e-mail, ma non ho cliccato sul link e non ho inserito alcun dato.

Cosa dovete fare ora

Chiudete subito l’e-mail. Per precauzione, controllate il dispositivo con una scansione antivirus.

La vostra situazione attuale

Ho cliccato sul link nell’e-mail e ho inserito nome utente e password nella pagina collegata.

Cosa dovete fare ora

Cambiate immediatamente la password di questo account tramite un altro dispositivo sicuro e attivate l’autenticazione a due fattori (2FA). Se utilizzate la stessa password anche altrove, cambiatela immediatamente anche lì.

La vostra situazione attuale

Ho inserito i dati della carta di credito o del conto bancario.

Cosa dovete fare ora

Fate bloccare immediatamente la carta, informate la banca e controllate attentamente i movimenti del conto nei giorni successivi.

Servizio di blocco carte TCS: vi aiutiamo a bloccare rapidamente le vostre carte registrate per prevenire abusi. Scoprite di più qui.

La vostra situazione attuale

Ho aperto un allegato dell’e-mail o ho scaricato/eseguito un file.

Cosa dovete fare ora

Scollegate il dispositivo da Internet, non effettuate ulteriori operazioni. Eseguite la scansione antivirus o richiedete assistenza tecnica. Solo successivamente cambiate le password tramite un altro dispositivo.

La vostra situazione attuale

Constato già un addebito non autorizzato o un danno patrimoniale concreto.

Cosa dovete fare ora

Contattate immediatamente la banca/l’emittente della carta e contestate la transazione, fate bloccare la carta, segnalate l’incidente alla polizia.

 
 

Avete scoperto un’e-mail di phishing o un sito web di phishing? Contribuite a rendere Internet più sicuro! Segnalate l’indirizzo di phishing su www.antiphishing.ch.

 
 

Ecco come il TCS vi supporta prima e dopo un incidente informatico.

  • Consulenza personalizzata 24 ore su 24: in caso di emergenza non dovete cercare da soli la soluzione. Le nostre e i nostri Case Manager vi assistono giorno e notte, coordinano i passi successivi e si assicurano che riceviate il supporto necessario.
  • Sistema di allarme precoce in caso di uso illecito dei dati: con TCS IDProtect ricevete una notifica se dati personali, come indirizzi e-mail, numeri di telefono o dati di carte di credito compaiono in fughe di dati accertate, in modo da evitare danni maggiori.
  • Servizio di blocco carte in caso di emergenza (in esclusiva per i soci del TCS): in caso di uso illecito dei dati di pagamento o di smarrimento di una carta, basta una chiamata da parte del titolare del TCS Libretto Cyber Protezione. Il servizio di blocco carte vi aiuta a far bloccare rapidamente le carte interessate.
  • Protezione da danni finanziari: se un attacco informatico provoca un danno finanziario, il TCS Libretto Cyber Protezione vi offre un sostegno fino a CHF 5’000.–.
  • Supporto legale da parte di personale esperto: se i vostri dati vengono utilizzati in modo illecito o se ne derivano conseguenze legali, potete contare sul supporto di 80 avvocati e giuristi del TCS. Le spese processuali sono coperte fino a CHF 300’000.–.
  • Assistenza tecnica da parte di specialisti di cibersicurezza: che si tratti di un hackeraggio, di un furto di dati o di una truffa online, insieme al nostro partner bolttech vi aiutiamo ad analizzare l’incidente, a proteggere i vostri account e a definire le ulteriori misure necessarie.
 
 
Domande frequenti sul phishing.
Cos’è esattamente il phishing?

Il phishing è il tentativo di ottenere dati sensibili come password o dati della carta di credito tramite e-mail, SMS (smishing), chiamate (vishing), codici QR (quishing) falsi in combinazione con siti web fraudolenti, spesso fingendo di essere un mittente affidabile.

Cosa succede in caso di attacco di phishing?

Ricevete un messaggio che denota una falsa urgenza e che rimanda a un sito web fasullo. Se inserite i vostri dati, questi finiscono direttamente nelle mani dei truffatori, che li utilizzano per appropriarsi di conti, effettuare acquisti o commettere ulteriori abusi di identità.

Quando il rischio di phishing è particolarmente elevato?

Molti attacchi di phishing non si basano su fattori tecnici, ma sul comportamento umano. I criminali informatici inviano le loro campagne in modo mirato in momenti in cui le persone sono più spesso online o sono sotto pressione. Il rischio aumenta quindi spesso durante i periodi di vacanza e viaggio, intorno alle scadenze fiscali o in occasione di grandi campagne di shopping come il Black Friday. Anche al mattino, quando le caselle di posta elettronica vengono elaborate rapidamente, i truffatori cercano di approfittare della disattenzione e della routine.

Nota: il phishing di solito non funziona attraverso punti deboli tecnici, bensì sfruttando appositamente abitudini umane, stress o distrazione.

Quali campanelli di allarme ci sono nel phishing?

Ricevete un messaggio che denota una falsa urgenza e che rimanda a un sito web fasullo. Se inserite i vostri dati, questi finiscono direttamente nelle mani dei truffatori, che li utilizzano per appropriarsi di conti, effettuare acquisti o commettere ulteriori abusi di identità.

Le e-mail di phishing sono pericolose?

Sì. Secondo il nostro partner bolttech, circa l’84% degli incidenti informatici segnalati ha causato un danno finanziario effettivo. Oltre alla perdita di denaro, vi è il rischio che i criminali prendano il controllo degli account e commettano ulteriori abusi dell’identità.

Cosa fare se ho cliccato su un link di phishing?
  • Contattate la vostra banca e bloccate la vostra carta di credito e, se necessario, il vostro conto.
  • Informate l’azienda o l’istituto da cui l’e-mail sembra essere stata inviata.
  • Cambiate tutte le password che potrebbero essere state sottratte.
  • Monitorate tutti i vostri conti online e segnalate eventuali attività sospette.
  • Se si è verificato un danno, informate immediatamente la vostra banca e denunciate l’accaduto alla polizia.
  • Segnalate la truffa alla vostra assicurazione informatica. Se non ne avete una o non sapete come procedere, contattateci al numero 058 827 77 77.
  • Aggiornate il vostro programma antivirus e avviate una scansione antivirus sul vostro computer.
Quali sono le tipiche e-mail di phishing? Quali sono gli esempi più attuali?

Spesso si tratta di presunte comunicazioni da parte di servizi di consegna pacchi, banche o autorità che richiedono la conferma dei dati. Una panoramica sulle truffe più recenti la trovate sulla pagina dell’Ufficio federale della cibersicurezza (UFCS) nonché sulle pagine Internet delle aziende interessate.

Quanto è diffuso il phishing in Svizzera e quali sono le sue conseguenze?

Il phishing è una delle minacce informatiche più frequenti per i privati in Svizzera: solo nella seconda metà del 2025 l’UFCS ha registrato 6’299 segnalazioni di phishing, ossia 903 casi in più rispetto allo stesso periodo dell’anno precedente. Nel peggiore dei casi si rischiano il furto di conti, danni finanziari e ulteriori abusi di identità. Secondo il nostro partner bolttech, circa l’84% degli incidenti segnalati ha causato un danno finanziario effettivo.

Esiste un’assicurazione contro il phishing e il furto di identità?

Sì. Il TCS Libretto Cyber Protezione combina il monitoraggio dell’identità in tempo reale (TCS IDProtect) con la copertura di danni patrimoniali e l’assistenza tecnica e legale.

Quali rischi sono assicurati nel TCS Libretto Cyber Protezione?
  • Abuso dell’identità Internet (phishing, hacking, social engineering)
  • Cyberbullismo
  • Minaccia
  • Coercizione
  • Estorsione
  • Skimming e uso illecito di carte di credito
  • Stipula di abbonamenti (servizi in streaming, cellulare)
  • Gestione dei pagamenti (carta di credito, PayPal, Twint, Apple Pay, online banking)
  • Diritto alla propria immagine
  • Software dannoso (infestazione da virus su PC privato)
  • Acquisto/vendita e noleggio di oggetti mobili
  • Prenotazione di pernottamenti (hotel, appartamenti per le vacanze, piazzole in campeggi)
  • Utilizzo di servizi di trasporto (mytaxi, Uber)
Che cos’è TCS IDProtect?

Il servizio di TCS IDProtect è incluso nel TCS Libretto Cyber Protezione e monitora costantemente se i vostri dati personali compaiono su Internet o nella Darknet. Se i vostri dati vengono rilevati, riceverete una notifica di avviso. Scoprite di più qui.

 
La preghiamo di pazientare un momento.
Il Suo ordine è in fase di elaborazione.